开发者社区> 问答> 正文

将访问令牌存储在沙箱或密钥链中

在iOS应用程序中,我应该将访问令牌存储在密钥链中还是/tmp存储在沙箱中?

这两种方法的优缺点是什么?

展开
收起
游客5akardh5cojhg 2019-12-15 16:52:57 529 0
1 条回答
写回答
取消 提交回答
  • 我假设您所指的是访问令牌,如OAuth。

    如果这是一个会话令牌,而不是持久的(IE:刷新相同的令牌来延长它的寿命),那么不写下来,只保留在内存中就足够了。

    但是,如果您正在考虑将此令牌持久化到数据存储区(例如文件),那么您应该只依赖密钥链而不是试图重新发明轮子。

    Apple拥有大量关于安全机制和最佳实践的文档:https://developer.apple.com/documentation/security

    2019-12-15 16:53:16
    赞同 展开评论 打赏
问答分类:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
自主管理身份:分布式数字身份和可验证凭证 立即下载
安全机制与User账户身份验证实战 立即下载
从身份开始的零信任基础 立即下载